"Az iWiW üzemeltetÅ‘je elismerte, hogy még márciusban egy biztonsági problémával kellett szembe néznie, aminek következtében illetéktelen személyek férhettek hozzá a közösségépÃtÅ‘ rendszerében tárolt üzenetekhez."
Az esetre elÅ‘ször a BuheraBlog egyik bejegyzése hÃvta fel a figyelmet még március 25-én. Akkor a blogbejegyzés, illetve a hozzászólók véleményei alapján az derült ki, hogy egy kisebb URL módosÃtás következtében könnyedén lehetett olyan üzeneteket megtekinteni, amelyek teljesen ismeretlen személyekhez tartoztak. A hibát az iWiW üzemeltetÅ‘i még március 25-én éjjel megszüntették. A rendellenesség létezését - igaz némi késlekedéssel - Szabó Márton, az iWiW vezetÅ‘je hivatalosan is elismerte. "A hibát az iWiW üzemeltetÅ‘ cég észlelte, külsÅ‘ jelzés alapján. Ahogy korábbi válaszomban Ãrtam, a probléma a rendszer fejlesztése miatt jelentkezett, egészen pontosan egy új, mobil kliensek számára készülÅ‘ interface release-elése közben. A hibát partnerünk elismerte. [...] Vizsgálatunk eredménye szerint két IP-cÃmrÅ‘l érkezett nem rendeltetésszerű lekérdezés, amely az iWiW-en tárolt levelek maximum néhány ezrelékét érinthette" - olvasható az IT café cikkében. Szabó Márton közölte, hogy számÃtástechnikai rendszer és adatok elleni bűncselekmény, valamint levéltitok megsértése miatt ismeretlen tettes ellen feljelentést tettek. Titkolóztak Amellett, hogy bizalmas adatok szivároghattak ki a rendszerbÅ‘l, felvetÅ‘dött egy másik probléma is. Mégpedig, hogy ezt a biztonsági rendellenességet igencsak nehézkesen ismerte el a cég, és tudomásunk szerint a mai napig nem jelent meg egy közlemény sem az ügy kapcsán (legalábbis a fent emlÃtett levelet leszámÃtva). Mint azt korábban Dajkó Pál az egyik cikkében leÃrta, már az iWiW illetékes személyeivel való kapcsolatfelvételnek is meg volt a maga kálváriája. A mostani eset azokat a vélekedéseket támasztja alá, amelyek szerint a hazai cégek, szervezetek jelentÅ‘s része még nincs felkészülve a biztonsági incidensek megfelelÅ‘ kezelésére.  forrás: biztonsagiportal.hu |